攻防世界WEB(新手模式)11-weak_auth

看到这道题目,第一想法可不可以尝试一下暴力破解

进入题目后,真的是随便输入个密码

当然不可能蒙对

woc随便输入了个123456就把密码蒙对了

但是还是想暴力破解试一下,打开我们的老朋友burp(我用的是中文版的,但是其实都差不多)

打开内嵌浏览器,输入网址,得到回显

再随便输入账号密码,点击登入后。右键发送到Intruder

我们在这里添加一个payload的位置

然后设置爆破规则(这里我用的是自己的字典),随即开始攻击

发现只有123456的长度跟别的不一样,所以我们爆破得出密码

答案:

cyberpeace{a337e9753c8fb8eeeaf62818b5f14df8}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值